Знаю что не по теме, но может кто сталкивался и знает, куда копать.
Есть сеть
10.0.0.0/24, в сети есть роутер
10.0.0.1 и VPN-сервер
10.0.0.2/24. Клиенты имеют адреса из
10.0.1.0/24. На роутере настроен маршрут
10.0.1.0/24 через
10.0.0.2. Пинг от хостов в сети до клиентов ходит отлично, а вот от клиента к хостам пинг доходит, но ответ режется роутером, который считает, что connection-state=invalid. Почему так происходит ?
Фактически, трафик идет по пути
10.0.1.2 ->
10.0.1.1 ->
10.0.0.2 ->
10.0.0.3 (хост в сети) ->
10.0.0.1, и следующим хопом он должен уйти на
10.0.0.2, но, видимо, роутер не понимает, почему пришел icmp echo reply, если до того echo request-а он не видел. Но это как-то странно. Как с этим бороться ?